kerätä todisteita tietokoneelta Systems
ottaminen digitaalisia valokuvia huone, tietokoneet ja ympäristö on tyypillinen lähtökohta. Tämä tapahtuu, kun järjestelmä on takavarikoitu ja ennen kaikkea on changed.A tietoteknisen rikostutkinnan Tutkijan tulisi olla tietoinen siitä, että epäilty syyllistynyt laittomaan toimintaan voisi olla asiantuntija. Tämä tarkoittaa, että henkilö on melko todennäköisesti asentanut anti-tunnistus toimenpiteitä, kuten hävittämällä todisteita aina tiettyjä toimia tutkiva luonteeltaan initiated.
Hence, tutkijan tulisi edetä tavalla, joka simuloi tavallinen käyttäjä käsiteltäessä computer.When työskentelevät elävää järjestelmiä, paljon tietoja on erittäin helposti pilaantuva muodossa. Esimerkiksi muistin sisällön, joka voi sisältää salasanat, salausavaimet ja järjestelmä /ohjelma-asetukset, voi kadota, jos tietokoneen virta katkeaa tutkija on edetä siten, että säily tiedot kerätään ensin.
Tyypillinen järjestys on:
oikeuslääketieteen tutkija etenee sitten kerätä kaikki irrotettavat tietovälineet, kuten CD /DVD, USB-muistikortit, musiikkisoittimet, digitaalinen kamera kortit ja niin edelleen. Lisäksi tietokonelaitteiston ja tiedotusvälineet, tutkija kerää tulosteet, muistiinpanoja ja muita fyysisiä todisteita makaa aro